摘要:Bitget平台因后端系统遭入侵导致约3.875亿美元资产被盗,远超初始预估。尽管私钥未泄露,但攻击者伪造授权流程完成资金转移。平台已启用超4.64亿美元保护基金,并联合多方追回资产。

币圈界报道:
Bitget遭黑客攻击最终损失确认为3.875亿美元
Bitget交易平台遭遇严重网络安全事件,最终确认的资产损失金额达3.875亿美元,显著高于最初链上监测显示的2.28亿美元。尽管平台声称已遏制攻击扩散,但在全面安全审查完成前,用户提币功能仍处于暂停状态。
损失总额超越初步估算,涉及多条区块链
早期由Arkham等机构发布的预警指出,仅在18分钟内就有约2.28亿美元资金被转移,主要集中在七条可追踪的区块链上。平台最初报告损失为3.516亿美元,随后于9月25日更新至3.875亿美元,新增部分源于对Zcash与Tron网络转账记录的纳入。公司强调,此次调整并非反映新的非法提款行为。
目前确认的关键信息包括:攻击始于9月24日;累计损失约为3.875亿美元;最初追踪范围涵盖七条链,后续扩展至Zcash和Tron;受影响资产种类包括XRP、ETH、USDT、ZEC、USDC、USDT0、XAUt、BNB、AVAX及TRX;冷钱包未受波及。
随着交易分类持续深入,最终金额或仍有小幅变动。但平台明确表示,自攻击被控制以来,未再发现任何新的未经授权的资金流动。
攻击者利用内部系统伪造授权流程
Bitget首席执行官Gracy Chen披露,黑客成功渗透了负责管理交易所钱包的核心后端组件,并通过伪造交易数据触发了内部审批机制。“攻击者破坏了关键基础设施,诱导系统自动批准资金转移,”她指出。调查仍在推进中,以厘清初始入侵路径。
平台坚称私钥未被窃取,表明攻击并非通过直接获取密钥实现。相反,攻击者利用的是负责生成和验证转账请求的中间系统。资金存储架构分为热钱包、温钱包与冷钱包三类,本次事件影响了前两类——因其持续连接服务端。而采用自我托管模式的Bitget Wallet产品则未受影响。
保护基金覆盖损失,价值储备超4.64亿美元
Bitget重申账户余额数据准确,存款与交易功能正常运行,但提币功能仍受限直至审查结束。平台宣布其保护基金规模超过4.64亿美元,较当前确认损失高出约7650万美元,覆盖比例接近20%。然而,该基金主要由比特币构成,其市场价值存在波动风险。
这一保障措施属于平台单方面承诺,意味着公司将自行承担损失,不向用户转嫁责任。但最终赔偿方案将取决于后续评估结果及可用流动性状况。
部分被盗资产已转换为以太坊,追回行动展开
黑客已将从以太坊兼容链中提取的部分资金进行变现操作。据Lookonchain分析,经多个交易所流转后,黑客共获得约67,982枚ETH,估值约1.83亿美元。此类转换虽增加冻结难度,但并未完全阻断链上追踪可能性。
Bitget正协同Mandiant、SlowMist、执法机构以及多个生态成员开展联合应对。在稳定币发行方与区块链项目支持下,部分资产已被成功冻结。平台设立激励机制:对通过自愿干预实现资产冻结或回收的贡献者,提供相当于追回金额5%的赏金。同时上线专用仪表板,实时追踪受控地址动态。
公司须在9月26日前公布提币服务恢复时间表。漏洞已修复,团队正在执行额外测试以确保系统稳定性。根据观察到的IP与技术特征,Gracy Chen初步判断攻击主体可能来自朝鲜,此归因尚未获独立权威机构证实。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
